Terwijl ik druk bezig ben met de website audits van onze klanten in het kader van de AVG en GDPR, stuit ik op een interessant vraagstuk met betrekking tot de verwerking van persoonsgegevens. 

Sollicitatiegegevens bewaren?

In het verleden hebben we eens een sollicitatieformulier gebouwd voor een klant. Los van allerlei privacygevoelige informatie verstuurt een sollicitant ook allerlei fysieke documenten naar de server, denk hierbij aan een cv en diploma’s. Wat gebeurt er met deze documenten? Voor de server is een protocol, maar wat gebeurt er vervolgens met deze gegevens?


De medewerker P&O ontvangt na een sollicitatie een mail op haar computer en mailt vervolgens de cv’s door aan de leidinggevende van de afdeling. Nu ontstaat er een lastige vraag. Enerzijds moeten persoonsgegevens niet langer worden bewaard dan strikt noodzakelijk en anderzijds moeten we e-mails tenminste 7 jaar bewaren.


De AVG/GDPR geeft geen concrete bewaartermijn voor persoonsgegevens maar stelt in het algemeen dat gegevens bewaard mogen worden zolang als het nodig is voor het doel waarvoor het verzameld is.


Rechten sollicitant

Wat eigenlijk een interessanter vraagstuk is, is hoe we omgaan met het verzoek van een sollicitant om zijn/haar persoonsgegevens te wissen. Aan dit verzoek moet je gehoor geven als er geen wettelijke eis is dat gegevens niet verwijderd mogen worden.


Hier conflicteert de ene wet met de andere en dan niet zozeer in de duidelijkheid maar wel in het nut van de wet persoonsgegevens. Het is namelijk zo dat vrijwel elk contactformulier op één of andere manier een bericht stuurt naar een e-mailadres.


Onze oplossing

Voor een sollicitatieformulier zijn veel oplossingen waarmee je waarschijnlijk wel aan de AVG/GDPR voldoet en niet de persoonsgegevens ook nog op je eigen systemen hoeft te bewaren. Wij gebruiken bijvoorbeeld Homerun.

Nog een tip

Het blijft een lastig vraagstuk, want je moet in principe kunnen verantwoorden wat je doet en hebt gedaan met privacygevoelige informatie. Een tip is dan ook om op je website uit te leggen wat je doet met de informatie die je vraagt. En dan niet weggestopt in een hoekje, maar duidelijk bij het contactformulier. Je hebt de bezoeker dan in ieder geval duidelijk gemaakt dat je de gegevens wel van de website kan verwijderen maar niet uit je mailbox mag verwijderen.

Deel dit artikel via
X

Welkom! Deze website maakt gebruik van cookies

Geef hier aan welke cookies we mogen plaatsen. De noodzakelijke en statistiek-cookies verzamelen geen persoonsgegevens en helpen ons de site te verbeteren.

Noodzakelijke cookies helpen een website bruikbaarder te maken, door basisfuncties als paginanavigatie en toegang tot beveiligde gedeelten van de website mogelijk te maken. Zonder deze cookies kan de website niet naar behoren werken.

NaamAanbiederDoelVervaldatum
admin_authOcchio.nlWij gebruiken deze cookie om te onthouden of een Occhio.nl gebruiker is ingelogd in ons systeem.5 jaar
October_sessionOcchio.nlDeze cookie wordt gebruikt door ons content management systeem en wordt geplaatst bij bezoek aan willekeurig welke pagina van onze website. Sessie
NaamAanbiederDoelVervaldatum
_gat_gtag_UA_63158_1Google-analytics.comGebruikt door Google Analytics om verzoeksnelheid te vertragen1 minuut
_gaGoogle-analytics.comRegistreert een uniek ID die wordt gebruikt om statistische gegevens te genereren over hoe de bezoeker de website gebruikt.1 jaar
_gidGoogle-analytics.comRegistreert een uniek ID die wordt gebruikt om statistische gegevens te genereren over hoe de bezoeker de website gebruikt.24 uur

Occhio.nl maakt geen gebruik van marketing cookies.

Cookies

Een cookie is een klein tekstbestand dat tijdens uw bezoek aan een website wordt geplaatst. In dit tekstbestand wordt informatie opgeslagen. Deze informatie kan bij een later bezoek weer worden herkend door deze website.

Bekijk hier onze privacy verklaring